位置: 编程技术 - 正文

Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些)

编辑:rootadmin

推荐整理分享Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux系统入侵检测工具,linux入侵windows,linux会被入侵吗,linux系统入侵网站,linux系统被入侵如何进行排查和处理,linux系统入侵网站,linux系统被入侵如何进行排查,linux系统入侵检测工具,内容如对您有帮助,希望把文章链接给更多的朋友!

Linux系统是服务器最常见的操作系统,当然也面临着非常多的安全事件,相较Windows操作系统,Linux采用了明确的访问权限控制和全面的管理工具,具有非常高的安全性和稳定性。Linux系统被入侵后,攻击者为了掩盖踪迹,经常会清除系统中的各种日志,包括Web的access和error日志、last日志、message日志、secure日志等,给我们后期应急响应和取证分析带来了非常大的阻力。所以,恢复被清除的日志是非常重要的取证和分析环节,一下是使用lsof命令恢复日志文件的案例,适用于常见的日志恢复工作。

一、前提条件

不能关闭服务器,不能关闭相关服务或进程,如恢复apache的访问日志 /var/log/httpd/access_log ,不能关闭或者重启服务器系统,也不能重启httpd服务。

Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些)

二、实施过程

1. 找到相关进程pid复制代码代码如下:[root@localhost ~]# lsof | grep access_loghttpd root 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_log这里我们重点关注一下第一、第二、第三、第四列,分别表示进程名、pid、用户、文件描述符,我们看到这里的文件描述符是7w,所以我们在下一步操作过程要记住这个7.

2. 找回日志

复制代码代码如下:[root@localhost ~]# wc -l /proc//fd/ /proc//fd/7[root@localhost ~]# cat /proc//fd/7 > /var/log/httpd/access_log我们先通过wc或者tail命令查看日志信息,然后再将日志重写到access_log中即可。

三、总结

在Linux系统的/proc 分区下保存着进程的目录和名字,包含fd(文件描述符)和其下的子目录(进程打开文件的链接),那么如果删除了一个文件,还存在一个 inode的引用:/proc/进程号/fd/文件描述符。我们只要知道当前打开文件的进程pid和文件描述符fd就能利用lsof工具列出进程打开的文件。通过lsof我们就可以进行简单的文件恢复工作,当然这里不局限于日志文件,只要是存在引用的文件。

Linux系统怎么搭建Samba共享服务器? Samba是Linux发行版常用的文件共享服务器,可用于实现与Windows系统之间的文件共享交换,让即时不了解Linux的用户也能够轻易的访问Linux系统中的文件。

Linux系统chmod命令的含义和权限详解 许多喜欢使用chmod命令的用户,对chmod命令的含义和权限仍然不是很清楚,因此在使用的时候对它们造成了一定的麻烦。为了解决这些用户的迷惑,今天

Linux系统如何制作Video将摄像头的内容显示出来 现在电脑上可以使用摄像头进行录像做成Video视频,那么在Linux系统下要如何实现呢?首先在制作前需要对内核进行升级,下面随小编一起来学习下吧。

标签: linux系统入侵检测软件有哪些

本文链接地址:https://www.jiuchutong.com/biancheng/368193.html 转载请保留说明!

上一篇:Linux下修复inittab文件丢失的两种方法(linux系统修复)

下一篇:Linux系统怎么搭建Samba共享服务器?(linux搭建chia)

  • 公司代缴个人所得税做账
  • 23年车辆购置税税率
  • 电汇凭证的会计怎么做账
  • 存货盘盈如何处理
  • 对公账户余额和实际不符
  • 发票税率开错了3%开成5%怎么办
  • 付款人常驻国家(地区)代码及名称RU
  • 增值税负数发票可以作废吗?
  • 报销差旅费退回现金是什么凭证
  • 当月进项税额大于销项税额
  • 价外收取的返还利润是什么意思
  • 收到去年的成本发票
  • 应交税费期初数比期末数大
  • 一般纳税人税率2023
  • 工程公司收入成本入账
  • 应扣未扣税款向谁追缴
  • 公司向税务局缴纳环保税
  • 拿租金抵押金如何做账?
  • 免息分期怎么还款
  • 房地产开发企业预收款预缴增值税
  • 偷税罪立案标准最新
  • 对公人民币转账、汇款(含退汇)分录
  • 境外施工
  • 个人土地征收款协议模板
  • 以公司名义投资好还是以个人名义投资好
  • 通讯费可以放入办公费吗
  • 固定资产清理账户期末有余额吗
  • 进货价加多少卖不亏增值税
  • 企业年金企业所得税扣除标准
  • 库存现金出现负数怎么跟客户沟通
  • 经营性支出包括哪些
  • 土地合并需要什么资料
  • 宽带连接错误678最简单的解决方法
  • windows 10无法开机
  • win7系统中怎样
  • php制作数字验证码
  • PHP:finfo_buffer()的用法_fileinfo函数
  • 房产税城镇土地使用税申报期限
  • easyui分页传递表单参数
  • 旅客运输服务进项税额的计算公式
  • 测试工程师有前途么
  • vue实现简易购物车
  • php应用实例
  • 补交之前年度税款怎么调账
  • 固定资产提足折旧后,不论能否继续使用
  • 运输发票的抵扣期限
  • mysql报错1227
  • 【MongoDB for Java】Java操作MongoDB数据库
  • 织梦怎么改网站主页
  • 长期股权投资采用成本法核算的,应按被投资单位
  • 小规模纳税人专票税率是多少
  • 缴纳增值税附加税
  • 维修费成本怎么结转
  • 固定资产支付的保险费计入成本吗
  • 公司交的物业费计入什么会计科目
  • 超过保质期放冰箱还能吃吗
  • 代扣和代缴的区别
  • 坏账准备确认坏账
  • 复式记账法的特点不包括
  • 会计成本核算方法有几种类型
  • 会计凭证销毁的地方
  • sql中cursor是什么意思
  • bios设置电脑定时启动
  • win7系统软件安装就闪退怎么办
  • win10 mobile 预览10240
  • 为快捷方式建立快捷方式
  • win7系统怎么设置微信多开
  • macbookpro客人用户
  • centos直接安装
  • w10操作系统内部版本
  • unity editor window
  • JS实现的base64加密解密完整实例
  • Android -- service两种启动方式startService与bindService
  • jquery22插件网
  • nodejs 动态网页
  • 项目遇到的问题及解决办法
  • 税务非正常户解除申请怎么写
  • 新车缴纳车船税减免性质是什么
  • 48岁了还有必要上环吗
  • 轮胎消费税的征收环节
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设